Contexte de l'incident
Le tableau de bord Trust de Salesforce indique une panne globale touchant l’ensemble des produits répertoriés sur la page status.salesforce.com. Aucun détail supplémentaire n’est fourni : aucune heure de début, aucune cause identifiée, aucun indicateur de durée estimée. Cette absence de données empêche de préciser le périmètre exact, mais la mention "global" implique que les services d’infrastructure partagés sont concernés.
Architecture de Salesforce et points de défaillance potentiels
Salesforce repose sur une architecture multi‑tenant hébergée dans des data‑centers propres ou, depuis le lancement d’Hyperforce, dans des environnements cloud publics. Les couches critiques comprennent : le réseau de distribution (SDN), les services d’authentification (Identity), la couche de métadonnées (Metadata API), les bases de données relationnelles (Oracle ou PostgreSQL selon le service) et le moteur d’exécution des Apex/Lightning. Une interruption simultanée de plusieurs de ces couches peut se traduire par une indisponibilité totale, comme le signale le statut "global".
Dans un scénario typique, une défaillance du réseau de stockage partagé ou une perte de synchronisation des réplications de bases de données entraîne des erreurs de connexion pour tous les locataires. De même, une panne du service d’authentification empêche la génération de jetons d’accès, bloquant les appels API et l’interface web. Enfin, une saturation du plan de contrôle du hyperviseur (dans le cas d’Hyperforce) peut suspendre les conteneurs hébergeant les instances Salesforce.
Impacts observés et mesures d'atténuation
Sans informations précises, les impacts sont déduits des symptômes habituels d’une indisponibilité totale : les utilisateurs ne peuvent plus se connecter à l’interface CRM, les intégrations tierces (ERP, marketing automation) renvoient des erreurs HTTP 5xx, les processus automatisés (Flow, Process Builder) sont interrompus, et les rapports en temps réel sont indisponibles. Les équipes techniques de Salesforce, lorsqu’une telle alerte est publiée, déclenchent généralement un protocole d’incident : bascule vers des zones de secours, redémarrage des services critiques, et communication continue via le site Trust.
Les clients sont invités à surveiller le tableau de bord Trust pour des mises à jour, à préparer des plans de continuité d’activité (BCP) incluant des fenêtres de bascule et à mettre en place des mécanismes de retry côté client afin de limiter les pertes de données transactionnelles.
Limites de l'information disponible
Le seul élément fourni par la source est la mention d’une "panne globale". Aucun code d’erreur, aucune métrique de performance, ni aucun journal d’incident n’est partagé. Cette opacité limite la capacité d’analyse précise et oblige à se baser sur des hypothèses tirées de l’architecture connue de Salesforce. En l’absence de données concrètes, toute conclusion sur la cause exacte reste spéculative.